AptitudeSystem 2.0
AptitudeSystem 2.0(2017-03-07)
描写叙述:Windows内核研究辅助工具
支持的系统:Windows 7、Windows 8、Windows 8.1、Windows 10同一时候支持32位和64位的系统
測试过的系统:Windows 7(x86,x64)、Windows 8(x86,x64)、Windows 8.1(x86,x64)、Windows 10(x86,x64)
支持的功能:
1、软件多开。提供了几种不同的多开方案。
1.1、系统仅仅负责处理。须要你手动打开须要被多开的软件。
2、进程隐藏和恢复(必须在被隐藏的进程退出之前恢复被隐藏的进程)
3、动态窗体标题和窗体类名的改动(动态窗体类名的改动眼下仅支持Windows 7、Windows 8、Windows 8.1的32位和64位的系统)
4、软件反反调试
4.1、本系统已经处理好了全局调试权限和DebugPort的处理
4.2、进程的反反调试部分类似于32位的StrongOD(内核模式),增加了硬件断点反检測。
4.3、增加了指定驱动的反调试xx功能
4.4、恢复与调试相关的进程钩子
4.5、默觉得安全的调试模式(Safe Debug Mode),64位系统不须要过pg,但反反调试强度不够强。
4.6、对于已进行PatchGuard的64位系统,能够使用非安全调试模式。或对于没过PG的64位系统在安装并执行调试引擎后20分钟内停止并卸载调试引擎也能够。
调试引擎用法(必须依照顺序进行):①加入列表信息。②先安装调试引擎,③后启动被调试程序,④被调试程序全然执行起来后,⑤启动调试引擎。每启动一次新的调试都须要反复步骤①到⑤。
5、保护指定的进程不被訪问
5.1、先启动要被保护的进程,再打开保护引擎。
假设要再打开一个保护进程,则须要先停止保护引擎。打开该进程后,再开启保护引擎。
6、禁止指定的进程被创建
7、启用和恢复Windows x64系统下的驱动签名强制
8、启用和恢复全局内核回调
是否免费:免费
使用说明:
1、软件在首次启动的时候会自己主动联网下载符号表。此后不须要反复该过程。
2、因为软件没数字签名,在启动的时候会被安全软件误报,请知悉。
能够在启动的时候临时关闭相关的安全软件,在启动起来后再打开相关的安全软件就可以,或者直接将本软件加入到白名单就可以。
3、本程序启动的时候会释放驱动文件到系统文件夹进行载入。在退出的时候会删除自己释放的驱动文件,这时相关的安全软件会误报,请知悉。
4、对于进程隐藏。不管是否进行了PatchGuard。在被隐藏的进程退出之前都必须恢复该进程。另外:在没过PatchGuard的时候。在隐藏进程的20分钟内(或者更短)必须恢复被隐藏的进程,否则会导致系统蓝屏。
5、在进行软件调试的时候,先执行好本软件和调试工具(如:OD),进行相关的初始化后。再打开被调试的软件。
提示:本软件在32位的系统下会启动1个进程。在64位的系统下会启动2个进程,一个为64位的主进程,还有一个为32位的辅助进程(用于恢复32位的进程钩子用)。
作者的系统:
以下是使用教程:
多开方案3的用法(以记事本为例):
多开方案4的用法(以记事本为例):
进程隐藏和恢复
窗体信息的类名动态改动眼下仅支持Win7、Win8、Win8.1,眼下仅改动窗体信息1个button有效。其他还没编写。
反反调试部分
设置选项
这是Safe Debug Mode选中下的进程保护。进程句柄能够被打开,但无法对它进行读写调试等操作(x64不须要PatchGuard)
禁止指定的进程创建測试
该操作在64位系统下须要过pg(或在没过pg的情况下20分钟内操作)
PS:对于下载符号表失败的用户。通常是因为 msdia140.dll 这个控件注冊失败导致的。这时候须要你手动注冊一下该控件。如果你的解压文件夹在 E:\AptitudeSystem 2.0 解压passwordabc ,
对于64位的系统:用管理员权限执行cmd。进入到x64文件夹。执行一下该命令:regsvr32 msdia140.dll
对于32位的系统:用管理员权限执行cmd,进入到x86文件夹,执行一下该命令:regsvr32 msdia140.dll
下载地址:
http://pan.baidu.com/s/1i581bnv
技术交流群:
群1:177822108
群2:177822398
AptitudeSystem 2.0相关推荐
- 估算带卷积核二分类0,3的网络的收敛时间和迭代次数
制作一个网络分类minst的0和3求出这网络的迭代次数曲线表达式n(δ),和准确率表达式p-max(δ),用预期准确率去估算n,并推算需要的时间. 将minst的28*28的图片缩小到9*9,网络用一 ...
- 神经网络收敛标准与准确率之间的数学关系
制作一个带一个3*3卷积核的神经网络,测试集是minst的0和2图片集,将28*28的图片缩小成9*9,隐藏层30个节点所以网络的结构是 S(minst0)-(con3*3)49-30-2-(1,0) ...
- 用共振频率去进行图片分类的尝试
假设有一种物质,这种物质的原子核的质子数和电子数可以不同,允许质子的带电量不同,并且质子带负电,同时这个原子的电子不满足鲍利不相容原理,环境温度是 (1/1.3806505)*10^23k,电子波的频 ...
- 收敛标准对迭代次数影响
制作一个n*n的网络,将收敛标准分别设定在,0.001,0.01,0.02,0.03,0.04,0.05,0.06,0.07,0.08,0.09,0.1,观察网络达到平衡时迭代次数的变化. 比如如图的 ...
- vue省市区三级联动mysql,js/json,html/jsp
大家好,我是烤鸭: 省市区三级联动数据及页面: 测试的时候,发现少了几个地区,现在补上了,也优化了下排版. 如果你懒得复制和看的话,这里是打包的下载地址. 之前的资源地址也改了,http://down ...
- ZAM 3D 制作3D动画字幕 用于Xaml导出
ZAM 3D 制作3D动画字幕 用于Xaml导出 原文:ZAM 3D 制作3D动画字幕 用于Xaml导出 原地址-> http://www.cnblogs.com/yk250/p/5662788 ...
- 将执行文件转化为bat批处理文件的工具(批处理文件方式提供)
update 2006.4.25 15:20 支持64kb以上的执行文件/// @echo e 0100 4d 5a 90 0 3 0 0 0 4 0 0 0 ff ff 0 0 >>Da ...
- 完整的境外、港澳台、电信、移动、联通、教育网、国内其他ISP的IPv4列表(数据整理日期2022年4月)-IP列表太长只能份2篇发布(1/2)
完整的境外.港澳台.电信.移动.联通.教育网.国内其他ISP的IPv4列表(数据整理日期2022年4月)-IP列表太长只能份2篇发布(1/2) 综述 境外(不含港澳台)IPv4地址 综述 企业所在地南 ...
- 聚宽JQData说明书
由于内容较多,可使用Ctrl+F搜索您需要的数据. 注意:query函数的更多用法详见:sqlalchemy.orm.query.Query对象 JQData是什么 JQData是聚宽数据团队专门为金 ...
最新文章
- xyplorer保存设置失败_XYplorer设置中文步骤详解教程
- JUC并发编程十 并发架构--Unsafe
- numpy.floor详解
- Java Review - 并发编程_ 信号量Semaphore原理源码剖析
- selenium java 滚动条_java+selenium使用JS、键盘滑动滚动条
- 转(ASP.NET页面缓存)
- 【浅说】堆(heap)和栈(stack)区别
- Google深度学习TensorFlow最好的入门文章!
- Chrome 87 发布,获多年来最大性能提升
- 第八章 软件维护(1)
- Microsoft Visual C++ 14.0 or greater is required. Get it with “Microsoft C++ Build Tools“的解决办法
- Bottom Sheet
- A - 五军之战 (sdut擂台赛)
- TileMap插件学习
- 高德地图天气图标符号大全_手机版腾讯地图和高德地图实测对比
- Jenkins安装时Web页面报错:该Jenkins实例似乎已离线
- 中国中药提取物市场深度研究分析报告
- java虚拟机的端口映射_怎样使用Holer实现将主机上多个端口映射到外部网络访问...
- 大范围延时摄影 稳定_摄影中的动态范围是什么?
- 边工作边考研上岸,认真总结出了几点更加容易上岸的方法,值得借鉴!
热门文章
- frm文件导入mysql5.7_使用frm,ibd文件恢复数据库文件,mysql5.7.31,centos7.5,20200813...
- vue require图片_手把手教你使用require.context实现前端自动化
- oracle2db2,从Oracle 到DB2(二)
- java+map申明_Java中两种HashMap申明方式区别?
- android执行lua脚本的方法,从Android应用程序调用Lua脚本
- 手写java_手写java锁
- python爬虫百度图片_python实现爬取百度图片的方法示例
- python从文件夹中提取指定文件_使用Python实现从各个子文件夹中复制指定文件的方法...
- mysql用户权限与安全实例_mysql用户权限管理实例分析
- ubuntu 以太网已连接但是无法联网_5G物联网掀起工业自动化新高潮 连接器需求巨大...